Categories: News

BeyondTrust, CrowdStrike Falcon과 신규 통합 발표

권한·위협 데이터를 결합해 탐지와 대응을 단일 흐름으로 통합

  • BeyondTrust는 2026년 9월 24일 Pathfinder Platform과 CrowdStrike Falcon Next-Gen SIEM의 신규 통합을 발표했다. 양사 고객은 권한 노출과 위협 신호를 함께 분석한다.
  • 통합 대상은 EPM, Password Safe, PRA다. EPM은 권한 상승 요청과 차단 실행을, Password Safe는 특권계정 정보를, PRA는 인증·세션 활동을 Falcon에 전달한다.
  • BeyondTrust는 사람·비인간 계정·AI 에이전트의 관계와 권한 노출을 Falcon 위협 정보와 연계한다. 보안팀은 공격경로를 더 빨리 파악하고 조사·대응한다.
  • 2026년 9월 23일 발표된 연계는 3개 Pathfinder 제품을 대상으로 한다. EPM 정책 변경, Password Safe 특권자격 증명, PRA 클라우드·네트워크 세션이 핵심 데이터다.
  • 권한 관리 정보가 위협 탐지 화면에 들어오면 단순 악성행위 탐지를 넘어 ‘누가 무엇에 접근했는가’를 판단할 수 있다. 국내 산업은 통합형 권한·탐지 제품 경쟁력을 강화할 여지가 있다.
  • 공격경로 분석이 자동화되면 계정 오남용 대응은 빨라지지만 특정 플랫폼 의존도도 커진다. 한국은 공공 조달에서 개방형 연계규격과 권한 데이터 통제요건을 함께 요구해야 한다.

정부는 이 통합 사례를 기준으로 계정·권한·단말 로그의 상관분석 요건을 마련하고, 다중 플랫폼 연계를 지원하는 국내 보안기업의 실증과 조달 참여를 확대해야 한다.

주요 용어: Next-Gen SIEM(여러 보안 데이터를 통합해 위협을 분석하는 플랫폼), 특권접근(중요 시스템에 높은 권한으로 접속하는 행위)

출처: Intelligent CISO

ajken

Recent Posts

해커들, Roundcube 치명적 결함을 코드 주입 공격에 악용

Roundcube 취약점이 인증 우회형 SQL 인젝션 공격에 악용되며 웹메일 서버 보안 조치가 요구된다Roundcube 보안팀은 2026년…

2시간 ago

CTM360, 1만7000개 URL로 ClickFix 악성 유인 구조 분석

신뢰받는 웹사이트가 사용자 조작형 악성코드 유인처로 전환되는 구조CTM360은 ClickFix가 취약점·첨부파일 없이 가짜 Cloudflare 확인창으로 사용자를…

2시간 ago

공격자들, 공개 수시간 만에 워드프레스 CVE-2026-87902 악용

공개 직후 악용된 워드프레스 치명적 취약점, 패치 적용 필요공격자는 2026년 9월 22일 공개된 CVE-2026-87902를 수시간…

2시간 ago

TeamFiltration, 기본 비밀번호로 Microsoft 365 계정 7개 침해

잊힌 서비스 계정이 Microsoft 365 클라우드 침입 경로로 확인되다Proofpoint는 UNK_CondorFiltration이 칠레 금융·유통기관의 Microsoft 365 28개…

2시간 ago

LatticeFlow AI, AI 거버넌스 관리형 서비스 공개

LatticeFlow AI, 지속적 위험 통제를 위한 AI 거버넌스 관리형 서비스 공개LatticeFlow AI는 2026년 9월 24일…

2시간 ago

CISA, 랜섬웨어 조직의 TeamCity 취약점 악용 경고

랜섬웨어 조직의 TeamCity 취약점 악용이 확인되며 연방기관 패치 대응이 요구된다미국 CISA는 2026년 9월 23일 연방기관에…

2시간 ago